Projet

Général

Profil

Tâche #31201

Scénario #31361: Implémenter la possibilité de télécharger une liste de sites à ajouter aux exceptions de proxy

ouvertures des ports pour la visio "Rendez-vous Renater"

Ajouté par équipe eole Academie d'Orléans-Tours il y a plus de 3 ans. Mis à jour il y a environ 3 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
23/11/2020
Echéance:
% réalisé:

100%

Restant à faire (heures):
0.0

Description

Bonjour,
Pour faire suite à me demande sur la liste, le service de visio proposé par Renater (Rendez-vous) est très utilisé dans nos établissements or celui-ci nécessite un certain nombre d'ouvertures de ports décrites à cette Url :
https://services.renater.fr/rendez-vous/index#recommandations_de_filtrage
Il est recommandé de ne pas passer par le proxy pour que celui-ci fonctionne de manière optimale.
Cela suppose à minima de créer les règles iptables requises en prenant en compte les différentes IPs et ports listés mais également de déclarer en exceptions de proxy les domaines/IPs concernés.
Merci d'avance d'étudier la faisabilité de l'intégrer au niveau national.
Cordialement,
Olivier Janvois

renater.txt Voir (1,7 ko) Emmanuel GARETTE, 06/01/2021 17:10

Historique

#1 Mis à jour par Joël Cuissinat il y a plus de 3 ans

Merci pour cette demande.

Pouvez-vous précisez les modifications à apporter sur Amon dans le cas où la solution retenue est de contourner le proxy ?

Pour la partie purement "exception de proxy", il serait envisageable de maintenir un fichier national à télécharger sur le modèle des listes de Toulouse.

#2 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Assigné à mis à Joël Cuissinat

#3 Mis à jour par équipe eole Academie d'Orléans-Tours il y a plus de 3 ans

Bonjour Joël,
pour ce qui concerne les modifications sur le amon il s'agit d'autoriser (via des règles iptables et ou ipset ?) la sortie en direct vers les ports et IPs référencés afin de ne pas "tomber" dans la règle qui force la redirection du http/https vers le proxy.
Je pense qu'effectivement la mise en place d'une liste du type liste de Toulouse serait une bonne chose pour bénéficier en permanence de la liste des IPs actualisée.
Espérant avoir répondu à ta question ?
Merci et bonne journée,
Olivier

#4 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Tâche parente mis à #31361

#5 Mis à jour par Emmanuel GARETTE il y a environ 3 ans

  • Fichier renater.txt ajouté
  • Statut changé de Nouveau à Résolu
  • Assigné à changé de Joël Cuissinat à Emmanuel GARETTE
  • % réalisé changé de 0 à 100

Lorsque la fonctionnalité sera disponible il sera possible de mettre à disposition le fichier joint sur un serveur académique et de préciser l'URL dans la configuration des Amon.

#6 Mis à jour par Emmanuel GARETTE il y a environ 3 ans

  • Fichier renater.txt supprimé

#7 Mis à jour par Emmanuel GARETTE il y a environ 3 ans

#8 Mis à jour par Fabrice Barconnière il y a environ 3 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) mis à 0.0

Formats disponibles : Atom PDF